出典:平成31年度 春期 情報セキュリティマネジメント試験(SG) 午前 問18
予備知識
問題
| 問題文 |
|---|
| ペネトレーションテストに該当するものはどれか。 |
| ピヨ意訳:「あっ!これはペネトレーションテストの説明だな!」な選択肢は、どれ? |
| 解答選択肢 |
|---|
| ア | 検査対象の実行プログラムの設計書,ソースコードに着目し,開発プロセスの各工程にセキュリティ上の問題がないかどうかをツールや目視で確認する。 |
| ピヨ意訳:開発プロセスの各工程にセキュリティ上の問題がないかを確認する |
| イ | 公開Webサーバの各コンテンツファイルのハッシュ値を管理し,定期的に各ファイルから生成したハッシュ値と一致するかどうかを確認する。 |
| ピヨ意訳:ファイルが勝手に変更されていないかを定期的に確認する |
| ウ | 公開Webサーバや組織のネットワークの脆弱性を探索し,サーバに実際に侵入できるかどうかを確認する。 |
| ピヨ意訳:サーバに侵入できるかを確認する |
| エ | 内部ネットワークのサーバやネットワーク機器のIPFIX情報から,各PCの通信に異常な振る舞いがないかどうかを確認する。 |
| ピヨ意訳:怪しい通信がないかを確認する |

正解
| 正解 |
|---|
| ウ | 公開Webサーバや組織のネットワークの脆弱性を探索し,サーバに実際に侵入できるかどうかを確認する。 |
| ピヨ意訳:サーバに侵入できるかを確認する |